Vulnerabilitat d’injecció d’objectes PHP al complement de WordPress Team Rosters <= 4.6

ALERTES

27/11/2024

CVE-2024-52439

CRÍTIC (9,8)

CVSS3: 0,0

La desserialització de la vulnerabilitat de dades no fiables a Teams Rosters de Mark O’Donnell permet la injecció d’objectes. Aquest problema afecta Team Rosters: des de n/d fins a la 4.6.

Sistemes Afectats

  • Mark O’Donnell Team Rosters – n/d

Remediació
No hi ha cap recurs disponible a partir del 20 de novembre del 2024.

Referències

  • https://patchstack.com/database/vulnerability/team-rosters/wordpress-team-rosters-plugin-4-6-php-object-injection-vulnerability?_s_id=cve